Сейчас на форуме: subword, rtsgreg1989 (+9 невидимых)

 eXeL@B —› Основной форум —› antisptd
Посл.ответ Сообщение

Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 05 июля 2008 22:13
· Личное сообщение · #1

antisptd is a driver that makes it possible for softice to load when sptd.sys is present. It uses the method described on woodmann by Kayaker and that is, by removing the notifyroutine sptd sets to prevent ntice.sys to load. After ntice.sys gets loaded, it restores the notifyroutine and the keyboard hooks in i8042prt.sys that have been screwed by the sptd.sys.

Usage:
Just put the startsi.exe in a directory with antisptd.sys and execute startsi.exe.

Compatibility:
The driver should work on XP SP2/SP3 with the latest softice installed. I have no idea if it'll work on XP SP1 (cause I have used hardcoded values to locate the patch locations in i8042prt.sys). If it doesnt work, feel free to modify the sources and recompile the driver yourself.

Короче говоря, можно юзать сайс при включенном драйвере sptd, который ставится вместе с алкоголем и демонтулсом

forums.accessroot.com/showtopic=7257




Ранг: 95.2 (постоянный), 26thx
Активность: 0.060
Статус: Участник

Создано: 09 июля 2008 18:32
· Личное сообщение · #2

А вот такой же софтины, только для Syser - там не завалялось?



Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 09 июля 2008 20:25
· Личное сообщение · #3

там исходники, наваяй свое



Ранг: 115.1 (ветеран), 3thx
Активность: 0.070
Статус: Участник

Создано: 09 июля 2008 20:29
· Личное сообщение · #4

зачем давать ссылку на форум где нужно регится?




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 09 июля 2008 20:31
· Личное сообщение · #5

вот он

4883_09.07.2008_CRACKLAB.rU.tgz - antisptd.rar

-----
[nice coder and reverser]





Ранг: 156.2 (ветеран), 2thx
Активность: 0.090
Статус: Участник

Создано: 09 июля 2008 22:01 · Поправил: Mavlyudov
· Личное сообщение · #6

Есть известный способ.
Взять RKUnhooker и посмотреть, есть ли в системе хуки.
Далее Tools->Notify Routines->и удалить все процедуры.




Ранг: 283.6 (наставник), 56thx
Активность: 0.130
Статус: Участник
Author of GeTaOEP

Создано: 10 июля 2008 00:11
· Личное сообщение · #7

Mavlyudov, не забывай,что необходимо ещё восстановить правильные хуки клавиатуры,иначе она работать не будет.

-----
the Power of Reversing team





Ранг: 156.2 (ветеран), 2thx
Активность: 0.090
Статус: Участник

Создано: 10 июля 2008 12:34
· Личное сообщение · #8

DillerInc
я не знаю, как это делается. Разве что при помощи SetWindowsHookEx




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 10 июля 2008 17:02
· Личное сообщение · #9

Ой, лучше не надо, наверно. Виндовый хук с хуком клавы не имеет ничего общего




Ранг: 156.2 (ветеран), 2thx
Активность: 0.090
Статус: Участник

Создано: 10 июля 2008 19:27
· Личное сообщение · #10

Archer пишет:
Виндовый хук с хуком клавы не имеет ничего общего


имеет вроде
SetWindowsHookEx(WH_KEYBOARD, @CallNextHookEx,HInstance, 0);




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 10 июля 2008 22:46
· Личное сообщение · #11

Ну и с каких пор ДРАЙВЕР будет юзать эту муть для клавы, когда это ринг3? Не спорьте лучше, в последнее время я злой



Ранг: 3.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 июля 2008 22:04 · Поправил: VENOM4X
· Личное сообщение · #12

to Mavlyudov

ну ты даёшь - драйвер и ring3 функция. Посмотри в PSDK -
...
Function Information

Minimum DLL Version user32.dll
Header Declared in Winuser.h, include Windows.h
Import library User32.lib
...
ну какой драйвер использует user32.dll???
Да, можно вызвать NtUserSetWindowsHookEx из Shadow SSDT, но этож по-любому надо выделять память доступную для ring3, да и Callback тоже... короче морока, какой драйвер будет это делать, и зачем???
Лучше фильтр на клаву поставить.


 eXeL@B —› Основной форум —› antisptd
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати